CVE-2026-22306 — Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi
Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS
üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen
bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs.
Bu sorun OZOLS: before 1.1.1233.
Platform
Windows Server
CVE Kaydı
CVE-2026-22306
CVSS Skoru
10.0/10
Yayın Tarihi
19 Ağustos 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS
üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen
bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs.
Microsoft Windows Advanced Local Procedure Call, bir saldırıcının yerel olarak ayrıcalık yükseltmesine olanak tanıyan heap-tabanlı bir bellek taşması zafiyeti içerir.